CVE-2020-27533
DedeCMS v.5.8 की खोज सुविधा में एक Cross Site Scripting (XSS) समस्या खोजी गई, जो दुर्भावनापूर्ण उपयोगकर्ताओं को वेब पेजों में कोड इंजेक्ट करने की अनुमति देती है, और अन्य उपयोगकर्ता वेब पेज देखते समय प्रभावित होंगे।
- प्रकाशित
- 22 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DedeCMS v.5.8 की खोज सुविधा में एक Cross Site Scripting (XSS) समस्या खोजी गई, जो दुर्भावनापूर्ण उपयोगकर्ताओं को वेब पेजों में कोड इंजेक्ट करने की अनुमति देती है, और अन्य उपयोगकर्ता वेब पेज देखते समय प्रभावित होंगे।
स्रोत
1Noth · php · 30 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।